Siamo un'azienda tech di 60 persone che sviluppa SaaS B2B e software per la logistica. Nella nostra infrastruttura abbiamo circa 35 server hybrid cloud, 2 cluster di database e circa 80 workstation per utenti finali. A causa dei requisiti normativi e degli audit dei clienti, abbiamo deciso di esternalizzare il servizio di Security Operations Center (SOC).
Abbiamo ricevuto offerte da tre diverse aziende locali di cybersecurity note nel settore. I canoni mensili sono piuttosto allineati: hanno quotato rispettivamente 75.000 TL, 82.000 TL e 90.000 TL. Tuttavia, analizzando i capitolati tecnici e gli allegati inviati, siamo andati totalmente in confusione. Anche se i prezzi sono simili, i servizi proposti sembrano appartenere a mondi completamente diversi.
Un fornitore per "monitoraggio 24/7" intende solo l'inoltro automatico degli alert via SIEM, un altro ha incluso nel pacchetto 5 ore al mese di supporto per l'incident response (IR). Uno propone una licenza basata sulle sorgenti di log, l'altro fissa un tetto sul numero di eventi (EPS). Per poter presentare queste tre offerte al CdA e fare un confronto equo, quali voci dovrei inserire nella matrice?